[Info] Safari : une faille rend le remplissage automatique trop bavard

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Répondre
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

[Info] Safari : une faille rend le remplissage automatique trop bavard

Message par chantal11 »

Bonjour,
La semaine aura décidément été particulièrement chargée en actualités relatives à la sécurité. Après la faille du Windows Shell et les raccourcis, les projets d’Adobe pour ses Reader et Acrobat ou encore la publication de la bêta de Microsoft Security Essentials 2.0, voici que le navigateur Safari d’Apple est affecté par une faille. Relative à l’accès aux données personnelles, elle est pourtant simple à « contourner » en attendant qu’un correctif soit déployé.

La faille se trouve dans la fonction remplissage automatique qui est l’apanage des navigateurs modernes. Comme son nom l’indique, cette fonctionnalité permet de remplir automatiquement les champs des formulaires lorsqu’ils sont connus, comme le nom, le prénom, la ville, etc. Le navigateur, Safari dans le cas présent, identifie les fameux champs et cherche ensuite dans la fiche contact les informations qui sont demandées. Les valeurs ne sont donc pas fixes.

Sauf que voilà, à travers un code JavaScript spécialement conçu, il est possible d’aller chercher ces informations sans même que vous en soyez averti. Voler les informations de l’utilisateur est déjà un problème, mais ce dernier devient encore plus sérieux dans la mesure où c’est tout le Carnet d’adresses du système qui se retrouve ouvert aux quatre vents.
Lire la suite sur PC INpact

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Répondre